Blackhat Pentesting
1.91K subscribers
65 photos
13 files
263 links
Токсичные Software и Pentesting новости. Сотрудничество и обратная связь - @blckht6_bot
Download Telegram
site:https://trello.com/b/
Много забавного можно найти на открытых досках
В ходе онлайн-шествия "Бессмертного полка" пресечены попытки размещения портретов нацистов, данные о приславших их людях передадут в Следственный Комитет - организаторы
Нормальные такие еврейские хакеры из компании под названием Cellebrite, которая типа "специализируется" на софте и железках для всякой форензики и всего такого, недавно громко заявила о том, что они ЯКОБЫ способны извлечь зашифрованные чатики из Signal, на что от самого Сигнала получили моментальную ответку. Ребятки нашли и выкинули в паблик целую гору уязвимостей в самом Celebrite, причем, многие из которых существуют уже ГОДЫ. Интернет война, которую мы заслужили.
https://signal.org/blog/cellebrite-vulnerabilities/
Кококо, швабодное ПО.
Очередной вкусный слив. Более 500к записей - юзернейм,имейл, номер телефона, адрес, хеш пароля. Источник - Ducks.org. В паблик не выкладываю, т.к. это NGO.
vip_users_front.csv
75.2 MB
А вот уже БД из паблика. В конце апреля кто-то благополучно слил 400+к строк данных юзеров болгарского туроператора vipoferta.bg. Внутри всё как положено - Юзернейм, мыло, телефон, хеш пароля (несолёный md5). Забирайте, пока не протухло
Недавно произошел слив данных индийской компании WedMeGood, организовывающей свадьбы, или что-то такое. Произошел вкусный слив, как ты любишь: Имя, юзернейм, телефон, мыльце, хеш пароля. В таблице более 1.3 МЛН записей с уникальностью >80%.
Саму базу забрать можно тут.
Тут подвезли отличный лонгрид в виде деанона на Babuk. Кто бы сомневался, что в конце злодеем окажется чел в форме и погонах. Приятного чтения.
А я всё думал, когда даркнет начнет продавать COVID-паспорта.
Свежий набор мусорных мыло:пароль с просторов raidforums. Вдруг кому пригодится
Teespring.com.7z
472.6 MB
Свежие (ну ладно, может и нет) 8,5 миллиона строк юзердаты. Внутри - мыльца, имена, геодата, токены от социалочек.
Немного расширенный семпл слива по линкедину - примерно 1.5 млн строк.
https://anonfiles.com/z2P9h64dua/Linkedin_2021_Dump_sample_-_4.5GB_zip
Пароль: nfuo2_rf
По классике: Небольшой дамп какого-то арабского проекта по доставке "достоверного контента". Понятия не имею, что это. Внутри 53к строчек с мыльцами, хешами паролей, и т.д.